セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

セキュリティ機関の調査:海外のApple IDを購入すると暗号資産の盗難につながる可能性がある

@dilationeffect によると、広範囲にわたる調査と分析の結果、めったに気づかれない攻撃シナリオが発見され、いくつかのウォレット アプリで再現に成功したとのことです。多くの中国ユーザーは(Taobaoから)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して自分の携帯電話でウォレット アプリのデータを復元できます。チェーン上で盗まれた資金を追跡したところ、その背後には成熟した犯罪組織がおり、被害者から盗まれた資金の総額は1,000万ドルを超えていることが判明しました。他人が提供したApple IDを購入または使用していた場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。

全文は次のとおりです。

最近、ウォレットが不可解に盗まれた(コインやNFTが空になった)という報告がありました。共通点は、iPhone を使用し、ランダムなリンクをクリックせず、携帯電話のアルバムやクラウド サービスに記憶術フレーズを保存せず、紙にコピーしただけだった。これらのユーザーは困惑しています。

この目的のために、私たちは多くの調査と分析を行い、人々がほとんど気付かない攻撃シナリオを発見し、いくつかのウォレットアプリでそれを再現することに成功しました。

App Store からアプリをダウンロードする場合、国または地域による制限があります。たとえば、一部のアプリは中国本土のアカウントではダウンロードできません。多くのユーザーは(Taobaoで)購入するか、オンラインで共有された米国のApple IDを使用します。 iPhone のバックアップ メカニズムはモバイル アプリのデータをクラウドにバックアップするため、攻撃者はユーザーと同じ Apple ID を使用して、自分の携帯電話にウォレット アプリのデータを復元できます。

さらに、ウォレットのローカル アクセス パスワードは複雑に設定されていないため、攻撃者が簡単に解読して資産を転送することができます。盗まれた資金をチェーン上で追跡した結果、その背後に成熟した犯罪組織がいることが判明しました。被害者から盗まれた資金の総額は1,000万ドルを超えた。

他人の Apple ID を購入または使用した Web3 ユーザーが多数存在するため、Expansion Effect セキュリティ コミュニティは、ここに緊急の注意喚起をします。

1. iPhoneをご利用でウォレットアプリをインストールしているユーザーの方は、他人が提供したApple IDを購入または使用している場合は、直ちに使用を中止し、ウォレット資産を直ちに移管してください。 2. この攻撃シナリオは、市場で人気のあるウォレット アプリのいくつかで再現されています。大手ウォレットメーカーに対し、この問題に注意を払い、調査し、積極的に最適化し、ユーザーに注意喚起を行うよう呼びかけます。

<<:  テザーのビットコイン購入計画を心配すべきか?

>>:  ビットコインウォレットアドレスの形式は何ですか?どちらの方が手数料を節約できるでしょうか?

推薦する

テスラの2021年度第2四半期決算報告:純利益が初めて10億ドルを超え、ビットコイン関連資産が2,300万ドル減損

テスラは本日、2021年度第2四半期の財務報告書を発表した。2021年第2四半期末時点で、同社は13...

Filecoin開発の歴史を振り返る

2020年は激動の年であり、チャンスと課題に満ちた年です。王毅国務委員兼外交部長は「2020年の国際...

ライトコインのマイニング報酬が半減します。歴史的な半減とその影響について話しましょう。

マイニング報酬の半減を何度か経験した後、業界の人々は、報酬の半減が市場を押し上げることを当然のことと...

ビットコインの分散防御について

ビットコインはピアツーピアの電子通貨であり、その P2P 特性は国家レベルの攻撃から防御するのに十分...

56,000ドルを突破!ビットコインの時価総額が初めて1兆ドルを超え、テスラを上回る!

過去24時間でビットコインの価格は再び急騰し、史上最高値を更新しました。取引時間中は一時5万6000...

ビットコイン取引所Coinbaseが日本最大の銀行から投資を受ける

米国のビットコイン取引所コインベースは7月10日、三菱UFJ銀行とSozo Venturesから1,...

米国上院議員、米国における暗号通貨の課税方法を改革する新法案を提出

シンシア・ラミス上院議員(ワイオミング州共和党)が提出した新たな法案は、米国における暗号通貨への課税...

北京市朝陽区に続き、別の地区でも仮想通貨のプロモーション活動が禁止される

本日(8月29日)、「日刊経済新聞」の記者は、広州開発区金融局から、同局が最近、広州開発区経済情報局...

Filecoin ネットワークにおける EIP-1559 提案

Filecoin ネットワークでは、ガスの概念を使用して、特定のオンチェーン トランザクションを実行...

ロシア中央銀行はブロックチェーン技術の応用を積極的に検討しており、今後も現地のデジタル通貨が発行されると予想されている。

ロシア銀行の金融技術部門責任者であるヴァディム・カルホフ氏はインタビューで、世界中の金融規制当局のほ...

Twitterの創設者はマスクよりも信念を持ち、ビットコインを救いたい

5月以降、主流のビットコイン、イーサリアム、非主流のドージコイン、スコインを問わず、すべてが急落し、...

市場トップ、ボラティリティが激化

著者 |ハシピ分析チーム...

エバン・インターナショナルは「問題のあるマイニングマシン」をめぐる訴訟により、IPOへの道でさらなる障害に直面している

核金融APPは11月12日、2018年11月1日、多くのオンラインメディアが、易邦国際ホールディング...

F2Pool PASC マイニングチュートリアル

PASC マイニングチュートリアル1. PASCマイニングチュートリアルPASC とも呼ばれる Pa...

ビットコインの創始者の謎を解読する

サボ氏は、デジタルプライバシーの緩やかなコミュニティ「サイファーパンクス」のメンバーであり、彼の最も...